安全通用要求

    安全通用要求

    安全通用要求针对共性化保护需求提出,无论等级保护对象以何种形式出现,需要根据安全保护等级实现相应级别的安全通用要求。安全扩展要求针对个性化保护需求提出,等级保护对象需要根据安全保护等级、使用的特定技术或特定的应用场景实现安全扩展要求。等级保护对象的安全保护需要同时落实安全通用要求和安全扩展要求提出的措施。

    1.安全物理环境

    针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护。

    2.安全通信网络

    针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网等;涉及的安全控制点包括网络架构、通信传输和可信验证。

    3.安全区域边界

    针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。

    4.安全计算环境

    针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护。

    5.安全管理中心

    针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。

    6.安全管理制度

    针对整个管理制度体系提出的安全控制要求,涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订。

    7.安全管理机构

    针对整个管理组织架构提出的安全控制要求,涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查。

    8.安全管理人员

    针对人员管理提出的安全控制要求,涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理。

    9.安全建设管理

    针对安全建设过程提出的安全控制要求,涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理。

    10.安全运维管理

    针对安全运维过程提出的安全控制要求,涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理。


    北京华清信安科技有限公司专注于等级保护,等保一体机,等保测评,等级保护备案流程,等级保护三级认证,威胁检测与响应等

  • 词条

    词条说明

  • 信息安全等级保护备案流程介绍

    信息安全等级保护备案流程介绍信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。等级保护制度同时是我们国家信息安全**工作的一项基本制度、基本国策,促进国家信息化发展、维护国家信息安全的根

  • 等保测评收费的相关标准

       了解等级保护评估的收费标准,首先要知道等级保护评估服务是什么。    等级保护评价是验证信息系统是否符合相应安全保护等级的评价过程。信息安全等级要求不同安全等级的信息系统具有不同的安全保护能力,对不涉及国家秘密的信息系统安全等级进行评价,并出具相关等级评价报告。    要明确等保评估收费标准      

  • 等保测评又快又好应该选哪家

    目前,我们正处于互联网、云计算和大数据的洪流中。只要我们使用互联网设备,就会留下使用痕迹,我们所有的信息都会记录在互联网上。在体验互联网快速生活的同时,互联网安全事件也影响着我们。近年来,国家越来越重视信息网络安全,**评价标准也在升级。评价标准和规则越严格,对于需要保险的用户来说,就越费力。面对新标准下的保险考试,企业如何做好每一个必要的主题,获得高分?您可以选择等待评估服务,以帮助企业安全有效

  • 信息安全等级保护备案是什么 等级保护备案流程

    一、信息安全等级保护备案定义:国家等级保护认证是中国较*的信息产品安全等级资格认证,由机关依据国家信息安全保护条例及相关制度规定,按照管理规范和技术标准,对各机构的信息系统安全等级保护状况进行认可及评定。二、级别基本划分规则:一级:官网,不涉及到用户的基本信息;二级:内部交流系统,内;三级:常见企业类型有教育、物流、电子合同、医院等;四级:类似银行等机构;五级:国家严密机构。三、信息安全等级保护

联系方式 联系我时,请告知来自八方资源网!

公司名: 北京华清信安科技有限公司

联系人: 宋经理

电 话: 400-0671560

手 机: 13520912867

微 信: 13520912867

地 址: 北京朝阳呼家楼北京市朝阳区东大桥8号SOHO尚都北塔20层2009

邮 编:

网 址: sdhmxy.b2b168.com

八方资源网提醒您:
1、本信息由八方资源网用户发布,八方资源网不介入任何交易过程,请自行甄别其真实性及合法性;
2、跟进信息之前,请仔细核验对方资质,所有预付定金或付款至个人账户的行为,均存在诈骗风险,请提高警惕!
    联系方式

公司名: 北京华清信安科技有限公司

联系人: 宋经理

手 机: 13520912867

电 话: 400-0671560

地 址: 北京朝阳呼家楼北京市朝阳区东大桥8号SOHO尚都北塔20层2009

邮 编:

网 址: sdhmxy.b2b168.com

    相关企业
    商家产品系列
  • 产品推荐
  • 资讯推荐
关于八方 | 八方币 | 招商合作 | 网站地图 | 免费注册 | 一元广告 | 友情链接 | 联系我们 | 八方业务| 汇款方式 | 商务洽谈室 | 投诉举报
粤ICP备10089450号-8 - 经营许可证编号:粤B2-20130562 软件企业认定:深R-2013-2017 软件产品登记:深DGY-2013-3594
著作权登记:2013SR134025
Copyright © 2004 - 2024 b2b168.com All Rights Reserved